Перейти к содержанию

BSOD: подозрение на вирус


Serval

Рекомендуемые сообщения

Доброго всем времени суток!

Кратко изложу проблему: примерно с 15го числа комп (до этого стабильно работающий) начал упорно выдавать синий экран с интервалами в 15-20 минут, в редких случаях в 2-3 часа. Машинка стационарная, давно не новая, но подвергаемая регулярному уходу - как в техническом плане, так и в плане ПО.

Ранее, примерно с год назад, наблюдался глюк одной из видеокарт, который решался переключением на другую (дискретную). Сначала подозрения падали именно в этом направлении, потом - на драйвера видеокарт, потом - на блок питания. Комп чист от пыли и вообще от любых механических помех извне.

 

Надо сказать, что в тот день были первые атаки с WC. У меня ничего не блочило, но началась вот такая петрушка. Комп на Висте, обновления безопасности, каюсь, проспали. Поставили только когда появилась проблема. 

 

Это общее описание в целом.

Характерные особенности проблемы:

- BSOD упорно выдает несколько ошибок, одна из которых 0x..7e - в 90% случаев выпадает чаще других.

- восстановление системы проводилось неоднократно и всякий раз безуспешно, в том числе и в безопасном режиме. После перезагрузки появляется экран "Восстановление системы на этом компьютере не было завершено успешно..."

 

- быстрая проверка антивирусом показала Ок, но на полной проверке (в т. ч. и в безопасном режиме) все сливается в BSOD, т.е. проверить нормально себя система не дает.

 

- Последнее ПАРАДОКАЛЬНОЕ наблюдение: комп стабильно работает только по ночам - примерно с 10-11 вечера и в течение 7-11 часов вплоть до нормального выключения (можно даже кучу фильмов просмотреть за этот период).

Однако в течение дня может вообще перезагружаться неоднократно только при одном включении -  с самого утра. Наблюдаю этот факт уже третий или четвертый раз.

Вопрос: не может ли это явление оказаться побочкой какого-нибудь вируса - например, атаки WC при условии отсутствия на тот момент соответствующего обновления безопасности?
И если да, то как можно решить данную проблему (систему сносить совсем не хочется).

P.S Есть отчет из  Аида и скрины ошибок из BCV (дампы). Если кому то будет интересна данная проблема - приложу архивы.

 

Заранее спасибо и с большим нетерпением жду ответа.


Упс! И самое главное - в Блю Скрин выползают проблемные драйвера, а именно (и чаще всего это):
 

afd.sys afd.sys+30f8 0x8fa0c000 0x8fa54000 0x00048000 0x53882ae1
ntoskrnl.exe ntoskrnl.exe+0 0x8344c000 0x83806000 0x003ba000 0x55022ae2
spsys.sys spsys.sys+8263c48b 0x81c08000 0x81cb8000 0x000b0000 0x49b69f04
 
Тем не менее, ночью комп работает без сбоев.
 
 
Ссылка на комментарий
Поделиться на другие сайты

oit, простите тысячу раз, а смарт диска это - что делать надо с ним, точнее, как его получить?  :idontno:  

 

днем он дает максимум 10-15 минут, боюсь, что не успею. 

Изменено пользователем Serval
Ссылка на комментарий
Поделиться на другие сайты

 

- Последнее ПАРАДОКАЛЬНОЕ наблюдение: комп стабильно работает только по ночам - примерно с 10-11 вечера и в течение 7-11 часов вплоть до нормального выключения (можно даже кучу фильмов просмотреть за этот период).

Проблем с электропитанием в доме нет? Лампочки горят то тускло то ярко, помаргивают?

Ссылка на комментарий
Поделиться на другие сайты

 

 


oit, простите тысячу раз, а смарт диска это - что делать надо с ним, точнее, как его получить? 
https://ru.wikipedia.org/wiki/CrystalDiskInfo

https://ru.wikipedia.org/wiki/S.M.A.R.T.

 

 


днем он дает максимум 10-15 минут, боюсь, что не успею. 
вот если в чистой загрузке будет проблема, значит дело в железе скорее всего

https://ru.wikipedia.org/wiki/Memtest86


 

 

- Последнее ПАРАДОКАЛЬНОЕ наблюдение: комп стабильно работает только по ночам - примерно с 10-11 вечера и в течение 7-11 часов вплоть до нормального выключения (можно даже кучу фильмов просмотреть за этот период).

Проблем с электропитанием в доме нет? Лампочки горят то тускло то ярко, помаргивают?

 

как вариант, согласен

Ссылка на комментарий
Поделиться на другие сайты

oit простите еще сто тысяч раз, а как Вы считаете, позволит ли система в чистой загрузке сделать откат обратно? или хотя бы проверку?

 

я в глубоких терминах полный нуб, извините. :-( Можно ли сейчас начать с чистой загрузки - машинка добротно работает уже с пару часов кряду. :)

Ссылка на комментарий
Поделиться на другие сайты

 

 

- Последнее ПАРАДОКАЛЬНОЕ наблюдение: комп стабильно работает только по ночам - примерно с 10-11 вечера и в течение 7-11 часов вплоть до нормального выключения (можно даже кучу фильмов просмотреть за этот период).

Проблем с электропитанием в доме нет? Лампочки горят то тускло то ярко, помаргивают?

 

 

Денис-НН - нет к счастью, замечено не было. 

Ссылка на комментарий
Поделиться на другие сайты

@Serval, соберите отчет с помощью утилиты и приложите ответным сообщением: http://support.kaspersky.ru/general/dumps/3632#block1

 

Friend спасибо, прямо перед чистой загрузкой так и сделаю сейчас.

 

@Serval, для начала без перезагрузки, запустите портабл версию http://crystalmark.info/?lang=en

и покажите скриншотом, что вам покажет

 

 

спасибо, прямо сейчас, минуточку, большое пожалуйста.

пришлось пережить маленький инфаркт, когда экран во все стороны стал плыть и бросаться звездочками.

 

Вот скрин:

 

post-46008-0-53934100-1495654698_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Если Вы говорите о проверке диска и восстановлении системных файлов - то это ничего не даст. Проверка диска была по полной.

Если Вы говорите о проверке диска и восстановлении системных файлов - то это ничего не даст. Проверка диска была по полной

 

вплоть до дефрагментации с восстановлением поврежденных секторов. 

 

Ничего не дало.

Ссылка на комментарий
Поделиться на другие сайты

Это не проверка диска, это именно проверка целостности системных файлов.

Сделайте, хуже не будет.

Если что, инструкция есть у меня в подписи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
×
×
  • Создать...